Slika je umetno generirana iz tem: kibernetska varnost, socialni inženiring, kriptovalute, odprtokodna programska oprema, digitalna varnost
Sredina
Zanesljiv vir Verified Propaganda
kriminal tehnologija
Sredina
Zanesljiv vir Verified Propaganda

Hekerski vdori in varnostne pomanjkljivosti razkrili ranljivost digitalnih storitev

Tehnološki svet se konec leta 2025 spopada z vrsto varnostnih incidentov, ki so razkrili kritične ranljivosti pri uveljavljenih ponudnikih storitev. Varnostni inženir Jake Ashton je pri ameriškem telekomunikacijskem operaterju T-Mobile odkril resno pomanjkljivost, ki je omogočala dostop do seznama telefonskih številk strank preko javno dostopne promocijske strani. Incident je sprožil val ogorčenja med uporabniki, ki podjetju očitajo ponavljajoče se varnostne spodrsljaje.

Istočasno so preiskovalci, vključno z znanim spletnim detektivom ZachXBT, razkrili obsežno goljufijo s socialnim inženiringom, v kateri je napadalec, ki se je izdajal za podporo strankam borze Coinbase, odtujil za več kot dva milijona dolarjev kriptosredstev. Napadalec je žrtve prepričal v razkritje dostopnih podatkov preko aplikacije Telegram, pridobljena sredstva pa porabil za igre na srečo in luksuzne dobrine. Poleg teh incidentov so leto 2025 zaznamovali tudi napadi na odprtokodno programsko opremo, vključno s črvom Shai-Hulud v ekosistemu NPM in ribarjenjem na portalu PyPI, kar poudarja nujnost krepitve varnostnih protokolov v celotni digitalni dobavni verigi.

Kontekst in ozadje

26. jul. 2025

Varnostni vdor v aplikacijo Tea in nove rešitve proti ponarejanju

V sredini leta 2025 je prišlo do obsežnega vdora v aplikacijo za zmenke Tea, kjer so hekerji javno objavili osebne podatke več kot 72.000 uporabnic. Ta dogodek je služil kot opomin na ranljivost specifičnih socialnih platform, medtem ko sta podjetji IOTA in ObjectID začeli uvajati kriptografske identifikatorje za boj proti ponarejanju blaga.

Izjave

"Hej T-Mobile, morda so prav takšne prakse, kjer so telefonske številke vseh vaših strank na voljo na izbirnem seznamu, razlog, da vas nenehno vdirajo."

"V letu 2025 pričakujem izrazit razkorak med 'ljubiteljskimi' in 'profesionalnimi' odprtokodnimi projekti."

Entitete in sentiment

Entiteta Sentiment
T-Mobile Negativno
Coinbase nevtralno
Jake Ashton nevtralno
ZachXBT Pozitivno

Izvorni članki

Ben Cotton: Reviewing open source trends in 2025
fedoraproject.org | 31. 12. 2025 12:00
“Is this why you keep getting hacked?”: Enginee...
dailydot.com | 30. 12. 2025 15:30
$2M Crypto Stolen in Fake Coinbase Support Soci...
bitcoinethereumnews.com | 30. 12. 2025 13:10

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Objektivnost

pristranski:
nepristranski:

Zanesljivost

zanesljiv:
nezanesljiv:

Politična orientacija

neznano:
leva sredina:

Politične preference

neznano:
liberalen:
progresiven:

Tip poročanja

analize:
mnenja in komentarji:
poročanje o novicah:
kritično poročanje:
objave projekta:
skupnostna vsebina:
tehnična dokumentacija:

Neodvisnost

neodvisen:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Dogodki so pomembni za slovenske bralce zaradi vse večje uporabe digitalnih storitev in kriptovalut v Sloveniji. Varnostni incidenti pri globalnih podjetjih, kot sta T-Mobile in Coinbase, neposredno vplivajo na zaupanje v digitalno varnost, medtem ko napadi na odprtokodno kodo (NPM, PyPI) vplivajo na slovenska tehnološka podjetja, ki te tehnologije uporabljajo v svojih razvojnih procesih. Slovenski organi za kibernetsko varnost (SI-CERT) redno opozarjajo na podobne primere socialnega inženiringa, ki so prisotni tudi v slovenskem prostoru.

Podobni članki

No image
gospodarstvo politika
Varnostna kriza v kripto sektorju povzročila za štiri milijarde dolarjev škode

31. dec 0:56

Kripto industrija se ob koncu leta 2025 sooča z obsežno varnostno krizo, saj so napadi hekerjev in goljufije v letošnjem letu povzročili za približno štiri milijarde dolarjev izgub, kar predstavlja 40-odstotno povečanje glede na leto 2024. Po poročilih analitičnih hiš so osrednjo grožnjo predstavljali državni akterji iz Severne Koreje, ki so odgovorni za več kot polovico vseh ukradenih sredstev, predvsem prek napadov na centralizirane borze, kot sta Bybit in Phemex. Večina izgub ni bila posledica napak v programski kodi, temveč pomanjkljivosti v operativni varnosti in upravljanju dostopov. Kritično obdobje sta zaznamovala tudi nedavna vdora v razširitev Trust Wallet in omrežje Flow. V incidentu na božični dan je bilo iz denarnic Trust Wallet odtujenih približno sedem milijonov dolarjev, medtem ko je omrežje Flow zaradi ranljivosti v izvajalni plasti izgubilo 3,9 milijona dolarjev. Flow Network je bil zaradi napada začasno ustavljen, kar je povzročilo močan padec vrednosti žetona FLOW. Hkrati so preiskovalci, kot je ZachXBT, razkrili delovanje kanadskega goljufa pod psevdonimom Haby, ki je s socialnim inženiringom in lažnim predstavljanjem za podporo Coinbase uporabnikom odtujil več kot dva milijona dolarjev. Ti dogodki poudarjajo sistemske napetosti med samostojnim skrbništvom nad sredstvi in odvisnostjo od centraliziranih posodobitev programske opreme.

Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger
gospodarstvo družba
Rally kriptovalute Zcash in razvoj na področju zasebnosti in institucionalne posvojitve XRP Ledger

9. okt 21:05

V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.

Uporabniki vse bolj nezadovoljni s tehnologijo, Facebook ukinja Messenger za Windows in Mac, Googlova umetna inteligenca Gemini samodejno klicala 911
družba politika
Uporabniki vse bolj nezadovoljni s tehnologijo, Facebook ukinja Messenger za Windows in Mac, Googlova umetna inteligenca Gemini samodejno klicala 911

20. okt 15:07

Uporabniki po vsem svetu izražajo naraščajoče nezadovoljstvo z razširjenostjo spama, prevar in lažnih novic, ki jih omogoča umetna inteligenca. To nezadovoljstvo je povzročilo dvom o verodostojnosti prejetih informacij, celo glede pomembnih zadev, kot je odplačevanje študentskega posojila. Poleg tega se je izkazalo, da je Googlova umetna inteligenca Gemini, brez vednosti ali soglasja uporabnika, samodejno klicala številko za klic v sili 911. Družba Meta pa je napovedala, da bo 15. decembra 2025 ukinila samostojne aplikacije Messenger za Windows in Mac.

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

Bonbloc Technologies načrtuje IPO za zbiranje 233 milijonov rupij, finančni giganti preizkušajo blockchain za reševanje težav s korporativnimi akcijami, blockchain v zavarovalništvu avtomatizira zaupanje.
posel finance
Bonbloc Technologies načrtuje IPO za zbiranje 233 milijonov rupij, finančni giganti preizkušajo blockchain za reševanje težav s korporativnimi akcijami, blockchain v zavarovalništvu avtomatizira zaupanje.

29. sep 21:05

Podjetje Bonbloc Technologies, ki razvija rešitve SaaS z uporabo tehnologije veriženja blokov (blockchain), interneta stvari (IoT) in podatkovne znanosti, je vložilo predhodne dokumente pri regulatorju Sebi za zbiranje sredstev prek začetne javne ponudbe (IPO). Finančni velikani, vključno s Swiftom, DTCC in UBS, so zaključili drugo fazo projekta, ki ga vodi Chainlink, za uporabo umetne inteligence (AI) in tehnologije veriženja blokov za standardizacijo obdelave korporativnih akcij. V zavarovalniškem sektorju pa tehnologija veriženja blokov avtomatizira zaupanje in preglednost, kar je ključnega pomena za odnose med zavarovalnicami in zavarovanci.

Vdor v Discord in nove funkcije umetne inteligence Salesforce za varnost in skladnost
zdravstvo družba
Vdor v Discord in nove funkcije umetne inteligence Salesforce za varnost in skladnost
1 posodobitev 10. okt 2:29

Monero (XMR), kriptovaluta osredotočena na zasebnost, je izdala pomembno posodobitev Fluorine Fermi, katere cilj je omejiti povezovanje IP naslovov vohunskih vozlišč in izboljšati zasebnost uporabnikov. Hester Peirce iz ameriške komisije za vrednostne papirje (SEC) je opozorila vlagatelje pred kripto prevarami, ki se dogajajo na Telegramu.

Entitete in sentiment

Entiteta Sentiment
T-Mobile Negativno
Coinbase nevtralno
Jake Ashton nevtralno
ZachXBT Pozitivno

Zakaj je novica relevantna za Slovenijo

Dogodki so pomembni za slovenske bralce zaradi vse večje uporabe digitalnih storitev in kriptovalut v Sloveniji. Varnostni incidenti pri globalnih podjetjih, kot sta T-Mobile in Coinbase, neposredno vplivajo na zaupanje v digitalno varnost, medtem ko napadi na odprtokodno kodo (NPM, PyPI) vplivajo na slovenska tehnološka podjetja, ki te tehnologije uporabljajo v svojih razvojnih procesih. Slovenski organi za kibernetsko varnost (SI-CERT) redno opozarjajo na podobne primere socialnega inženiringa, ki so prisotni tudi v slovenskem prostoru.